京津冀消协公布试验结果 智能门锁安全问题再次打脸
京津冀消协公布智能门锁比较试验结果 指纹锁不安全
大多数IC卡门锁易复制
作为家庭的第一道屏障,智能门锁真的安全吗?京津冀三地消费者协会今天公布网售智能门锁比较试验结果,让智能门锁安全问题再次打脸。经测试,38把智能门锁样品中,有24把样品的IC卡钥匙可被破解复制,其中包括标价3700元的一款智能门锁;14把智能门锁样品宣传具有指纹识别功能,实测并不具备,涉嫌虚假宣传;32把样品可用制作的假指纹解锁;30把样品可靠性差。
目前市场尤其是网络平台上,智能门锁品牌众多,价格相差悬殊,同时还出现了号称能打开智能门锁的“小黑盒”。此次比较试验样品由消协工作人员以消费者的身份从京东商城、天猫商城、苏宁易购、1号店、三星官网等电商平台随机购买,涉及28个品牌的38把样品,购买价格从790元到3700元不等。
8把智能门锁
不能抗干扰
在家居环境中,是否能够与其他家电产品和设备协调运行是每一件产品都必须考虑的问题,电磁兼容性(EMC)试验主要测试智能门锁应对其他家电产品的干扰能力。本次试验38把样品中有8把发生异常报警等现象,包括TCL、忠恒、玥玛、卡贝等品牌,但均未出现意外解锁情况,干扰停止后门锁可恢复正常工作。“极端环境”是影响产品质量和性能发挥的因素。经测试,在-20℃低温和40℃高温的环境下,所有门锁均可正常工作。
大多数IC卡
易被破解复制
智能门锁一般都会配备IC卡,本次比较试验涉及的38把智能门锁样品中,有26把为IC卡解锁,在破解阶段,有24把样品的IC卡可被破解、复制,其中包括样品中价格最贵的3700元的“凯迪仕”(型号5005)。在解锁阶段,只有“顶固”牌(型号SF3100)智能门锁样品未被复制卡解锁。测试中,利用IC卡序列号及校验位制作IC卡可以破解15把智能门锁样品,成功率达到60%。
测试结果显示,现阶段大多数智能门锁用的IC卡加密机制比较差,很容易通过手机或者电脑破解并复制,造成风险隐患。
14把门锁
指纹识别“有假”
指纹解锁试验中,有14把门锁样品宣称具备指纹识别功能可对假指纹进行防护,但当使用假指纹进行试验时,都可以被解锁,这与销售网页宣传的不符,涉及海尔、卡贝、箭牌、360智能门锁S1等。只有多灵(9002X1)、TCL(A18-MR12)、普鑫五金(ZW8508)、360(智能K1)这四个样品使用制作指纹测试无法解锁,安全性较好。
APP解锁也存在风险。经测试,APP主要是通过蓝牙连接、WiFi直连、网关连接、微信小程序四种方式连接智能门锁。部分门锁可以通过APP分享临时密码。在测试时发现有一些门锁不通过联网即可生成临时密码,这种情况常见于使用微信小程序,在实际使用过程中,临时密码被破解的风险较高。
密码设置是智能门锁的主要功能之一,其中,设置虚位密码的目的是防止用户在输入密码时被偷窥,比较试验从虚位密码长度、密码有效长度、允许输入错误密码次数和锁屏时间四个方面对38把智能门锁样品进行了横向比较,部分门锁样品表现优异。
“小黑盒”解锁
风险解除
本次比较试验还对样品进行了“小黑盒”干扰试验。“小黑盒”实质是一个特斯拉线圈,经测试,“小黑盒”贴近门锁样品后样品屏幕会被点亮,“小黑盒”靠近的按键会识别被按下,但38把样品均没有异常解锁的现象。